SpyHunter Baixe e instale Instruções - Como, Tecnologia e Fórum de Segurança PC | SensorsTechForum.com

SpyHunter Baixe e instale Instruções


Se o download SpyHunter / instalação não iniciar automaticamente,

Iniciar o download

SpyHunter 5

Degrau 1
Clique no botão de download verde acima. Após baixar o arquivo, clique nele para abrir o instalador
instalador Run Spyhunter
Degrau 2
Clique em Sim para aprovar a instalação SpyHunter
instale Spyhunter
Degrau 3
Aguarde até que o scanner para acabamento e remover todas as ameaças detectadas
Analise o seu computador com o SpyHunter

Detecção de Malware & Remoção

Detectar e remover spyware, rootkits, ransomware, vírus, seqüestradores de navegador, adware, keyloggers, trojans, worms e outros tipos de malware

Detecção & Remoção de programas potencialmente indesejáveis & Questões de privacidade

Detectar e remover grayware, programas potencialmente indesejados, determinados cookies de rastreamento, e outras perturbações. Os usuários têm a opção de excluir individualmente esses programas, se quiserem

Capacidades de remoção avançados

mecanismo de remoção avançado do SpyHunter utiliza um sistema operacional de baixo nível personalizado que opera sob Windows para remover efetivamente rootkits e outras infecções de malware teimoso

Atualizações regulares de definição de malware

SpyHunter atualiza regularmente seu banco de dados de definição de malware para detectar e remover ameaças de malware atuais

24/7 Suporte ao cliente

SpyHunter inclui o Spyware Helpdesk, uma solução interativa apoio one-on-one cliente projetado para lidar com quaisquer problemas que SpyHunter não é capaz de resolver automaticamente

Personalizado Malware Fixes

Através do SpyHunter Spyware HelpDesk, nossa equipe de suporte pode criar e entregar costume malwares correções específicas para problemas de malware exclusivo do usuário. O Spyware HelpDesk pode criar um relatório de diagnóstico para ser analisado pelos nossos técnicos, que pode, então, criar e entregar uma solução personalizada que pode ser executado por SpyHunter


166 Comentários

  1. AvatarDeepak Thagunna

    Por favor, me ajudar a minha todos os arquivos são criptografar em D conduzir todos são importantes para o meu escritório…… Então o que eu deveria fazer i formatado C mergulho.. e instalar nova janela

    Reply
    1. Avatarawais

      meu todos os arquivos são criptografados por ciber Chuva Somware plzz me ajuda.

      Reply
    2. Avatararshag

      Oi querido
      o meu pc se infectar com v candcrab 5.0.4 after a wile i found that something wrong in my pc .. i assistir o tráfego netstat e encontrar 3 tráfegos anormais i encontrado excluí-los e ter certeza de que a sua excluído do reg msconfig startup etc .. em seguida, instalar uma nova versão do Windows e acho que estou segura agora .. but the problem is how to decrypt my many encrypted files .. the files extension is .kuwnc ..any help ?

      Reply
    3. Avatarmarcos

      oi meu nome narcos
      meus arquivo tem Peet

      Reply
  2. AvatarVencislav Krustev

    Olá, Deepak

    Nós da sensorstechforum.com vai tentar ajudá-lo, mas eu preciso de mais informações:

    Qual é a extensão do arquivo depois que os arquivos criptografados. (Exemplos podem ser .vvv, .ccc, av666 @ weekendwarrior55(.)com.br e outros)

    você pode fazer o upload e envie-nos 5 ou 6 arquivos criptografados para este endereço de e-mail:

    idunn0@abv.bg

    Cumprimentos,
    Vencislav

    Reply
    1. Avatarwilsonbataoil

      nós enfrentando problema mesmo com mr. deepak..our escritório de administração criptografar o vírus chamado ransomware do que substituir o exntension para .cerber. Como podemos arranjá-lo

      Reply
    2. AvatarJulius Hardean

      Oi, Vencislav

      por favor me ajude….
      eu tenho problemas..
      todos os meus arquivos criptografados ser : .OSK

      Reply
  3. AvatarMathieu

    Oi,

    Mesmo problema que Deepack !! Este é o meu computador para o meu trabalho!! É tão ruim !! Eu não posso perder todos os meus arquivos !
    A extensão do arquivo é .vvv.
    Você poderia me ajudar ?
    obrigado

    Reply
    1. Milena DimitrovaMilena Dimitrova

      oi Mathieu,

      Você foi infectado com TeslaCrypt. Ter um olhar para estes artigos:

      http://sensorstechforum.com/remove-teslacrypt-and-restore-vvv-encrypted-files/

      http://sensorstechforum.com/remove-cryptesla-2-2-0-and-restore-vvv-encrypted-files/

      Existem várias decryptors destinadas a criptografia por TeslaCrypt. Mais informações estão disponíveis em nosso fórum. Você está convidado a juntar-se e seguir o tópico sobre TeslaCrypt: http://sensorstechforum.com/forums/malware-removal-questions-and-guides/restore-vvv-files-encrypted-by-teslacrypt-ransomware/

      Reply
  4. AvatarMathieu

    Boa noite Milena,

    Obrigado pela sua resposta, Vou tentar no meu regresso ao escritório na segunda-feira…esperando que ele funciona!!
    Eu quero informar.

    Divirta-se

    Reply
    1. Milena DimitrovaMilena Dimitrova

      Olá Matheu,

      Deixe-nos saber se podemos ser de alguma ajuda!

      Reply
  5. AvatarFarid Mohamed

    Milena BJR minha máquina desktop foi infectado por teslacrypte
    e toda minha extensão arquivos convertidos(.etc.)Como Recover My Files.

    Reply
  6. AvatarArezki

    Olá Milena;
    Meu PC foi infectado com CryptoWall 4.0 e os meus arquivos estão agora inacessíveis (criptografado). Does Existe a possibilidade de limpar a máquina e restaurar dados.
    Obrigado por sua ajuda

    Reply
    1. Avatarnora benseghir

      mesmo caso para mim!! por favor me ajude!!

      Reply
  7. AvatarJaime

    Boa tarde ,por favor me ajudem,que introduziu um vírus ransomware e me tem todos os arquivos criptografados ,são fotos e alguns pdf ,a extensão é “MICRO(micro)”como está escrito: ,ajuda .please me muito obrigado.

    Reply
  8. AvatarJose

    Muito obrigado para o fórum.
    Por favor, preciso de ajuda, um vírus arquivos criptografados me doc, pdf e xls e substituído por extensão .ttt
    Poderia ajudar-me ? Mando quaisquer arquivos
    Muito obrigado pela vossa ajuda.

    Reply
    1. Milena DimitrovaMilena Dimitrova

      Olá Jose,

      Você pode seguir este tópico no nosso fórum: http://sensorstechforum.com/forums/malware-removal-questions-and-guides/restore-files-encrypted-with-xxx-ttt-and-micro-file-extensions/. Você também pode enviar arquivos criptografados para idunn0@abv.bg. Vamos ver o que pode ser feito e se há uma solução para a extensão .ttt.

      Reply
      1. AvatarAlejandro Beltre

        Já escrevi várias vezes sobre os meus arquivos .gif com malwares sem resposta de você. lembranças

        Reply
        1. Milena DimitrovaMilena Dimitrova

          oi Alejandro,

          A decrypter está disponível para as versões mais antigas do Globeimposter ransomware – https://decrypter.emsisoft.com/globeimposter. Você pode experimentá-lo, mas desde que os autores do ransomware mantido em atualizar seu código, é provável que o decrypter não funcionará. Outra opção para você é tentar restaurar seus arquivos através do software de recuperação de dados, conforme explicado na etapa 2 nas instruções abaixo este artigo: https://sensorstechforum.com/gif-file-virus-globeimposter-remove-restore/

          Boa sorte!

          Reply
          1. AvatarBurhan Out Your

            oi Milena
            Eu tenho o vírus ransomcrab e todas as extensões de meus documentos alterados para .vkjsvmdpup eu não posso correr qualquer um dos meus arquivos agora. E os dados é muito importante para mim.
            Como posso recuperá-lo ?

      2. AvatarBurhan Out Your

        Hacked by Gandcrab 5.0.4 e agora todos os meus arquivos são criptografados e ter a .vkjsvmdpup extensão e eu não posso abri-los e ninguém mais pode Eu tentei enviando-os a um amigo para executá-los em seu computador, mas não funcionou. Este dado é muito importante para mim, como posso recuperá-lo ?

        Reply
      3. AvatarMauricio Portocarrero

        Eu preciso para descriptografar os arquivos infectados .promorad Ransomware, alguém tem alguma ferramenta?

        Reply
    2. AvatarJose

      Enviei outros arquivos , para ver se ele funciona e pode obtê-lo.
      Muito obrigado por tentar.

      Reply
  9. AvatarAnnika

    Tenho muitas dúvidas sempre como saber se um site é bom ou ruim com a informação que você me dá.. de acordo com você precisa baixar o spyhunter-… como tal, certificar-se este site é real e nós ayudais tudo o que puder… Estou muito certo incrédula e me enganar … alguma dica para discernir entre o bem eo mal intencionado recomendação? obrigado

    Reply
  10. Avatarrespeito pela

    Olá, todos os meus arquivos têm extensões .micro e sua impossibilidade de abrir abri-los, Ouvi dizer que é TeslaScrypt 3.0 uma nova versão, o que eu posso fazer? Examinei toda a minha pc com MalwareBytes e parece estar limpa agora, mas minha extensão arquivos permanece o mesmo, o que posso fazer para descriptografar-los? Tenho arquivos importantes.
    Obrigado

    Reply
  11. AvatarFeroza

    O que aconteceu com seus arquivos?
    Todos os seus arquivos eram protegidos por uma criptografia forte com RSA
    Mais informações sobre o RSA criptografia pode ser encontrada aqui: https://en.wikipedia.org/wiki/RSA_(cryptosystem)

    O que isto significa?
    Isto significa que a estrutura e os dados dentro de seus arquivos foram irrevogavelmente mudou, você não será capaz de trabalhar com eles, lê-los ou vê-los, é a mesma coisa que perdê-los para sempre, mas com a nossa ajuda, você pode restaurá-los.

    Como isso aconteceu?
    Especialmente para você, no nosso servidor foi gerado a RSA par de chaves secretas – público e privado.
    Todos os seus arquivos foram criptografados com a chave pública, que foi transferido para o seu computador através da Internet.
    Descriptografia de seus arquivos só é possível com a ajuda da chave privada e descriptografar programa que está do nosso Secret Server!!!

    O que eu faço?
    ai, se você não tomar as medidas necessárias para o tempo especificado, em seguida, as condições para obter a chave privada será alterado
    Se você realmente precisa de seus dados, então sugerimos que você não perca valioso tempo pesquisando outras soluções becausen eles não existem.

    Reply
  12. AvatarFeroza

    Esta é a mensagem que recebeu acima com todos os meus arquivos criptografados. Sua sido sequestrado e resgate está sendo feita com instruções.

    Reply
  13. AvatarMikep

    Oi meu cliente tem a criptografia Locky em todos os seus PCs. Preciso de ajuda para restaurar seus arquivos.
    NO backups..

    Reply
    1. AvatarRaj

      Olá Mike,

      É mesmo problema comigo se você tem alguma sugestão, por favor me responda.

      Reply
      1. Milena DimitrovaMilena Dimitrova

        Oi Raj e Mike,

        Infelizmente, ainda não há um método de decodificação disponíveis. Siga o nosso tópico no fórum sobre Locky para atualizações: http://sensorstechforum.com/forums/malware-removal-questions-and-guides/remove-locky-ransomware-and-restore-the-encrypted-files/. Lá você pode encontrar métodos alternativos para tentar restaurar dados afetados.

        Reply
  14. AvatarXochilt

    Oi eu tenho um vírus que está invadindo e você sondar com Spyhunter4 e não reconhece qualquer coisa, mas minhas imagens e quase todos os meus arquivos aparecer ou formato audio.mp3 ou txt arquivos e explorador com este mensahe “Recuperação + wlsbk”

    Eu realmente preciso de ajuda

    Reply
  15. Avatarkc

    ajuda ~~

    Eu tenho o mesmo problema>>RSA4096 mudar todos os meus arquivos e fotos para .mp3

    1 como removê-lo
    2 como corrigir o arquivo e foto

    Cumprimentos
    kc
    Hong Kong

    Reply
  16. AvatarViktor

    Olá, e meu laptop é nalazen de mp3 RSA-4096 todos os arquivos são renomeados e jpg.
    Não é como livrar deste flagelo e para retornar informações ou para reinstalar?
    lembranças! vencedor

    Reply
    1. Milena DimitrovaMilena Dimitrova

      Olá, vencedor,

      Quer dizer, que alguns de seus arquivos são renomeados com a extensão .jpg? você pode nos enviar uma nota de resgate support@sensorstechforum.com?

      Reply
      1. AvatarViktor

        única mp3, é minha culpa…

        Reply
  17. AvatarMd. Anisur Rahman

    Olá amigo, Estou enfrentando problema de extensão .locky. meu todos os arquivos são criptografados por extensão .locky. seguintes detalhes.

    Por favor me ajude como recuperar meus todos os documentos para o formato anterior.

    Reply
  18. AvatarOscar Lagos

    Estima meu arquivo estava infectado por um vírus que afirma ser RSA-4096. Eu perguntei se eu puder ajudar com qualquer programa para descriptografar os arquivos porque eu tenho todo o meu trabalho e informações pessoais.

    Desde já muito obrigado

    Reply
  19. AvatarCesar

    Oi tudo o que eu realmente se tornou .MP3 arquivos pode ajudar? obrigado

    Reply
  20. Avatare

    My all file extensions are chang..like my video mp4 file has .mp4.mp3 my .doc file has .mp4..etc like this and my every drive folder contain some html and some png file name “_RECOVER.pnhvv”..pls diga-me solução

    Reply
  21. AvatarSolana

    Olá você pode me ajudar urgentemente? por favor
    Meus arquivos são inscriptados. as extensões são jpg ayudaa

    Reply
  22. AvatarShahnawaz

    Equipe de Suporte oi,

    Tenho de download SpyHunter mas não conseguiu instalado com esse erro. “script de instalação de erro chamada de função”

    Você poderia por favor me ajude como todos os arquivos afetados com extensão .CERBER.

    Reply
    1. Milena DimitrovaMilena Dimitrova

      Olá Shahnawaz,

      O ransomware pode estar impedindo você de instalar o programa anti-malware. Aconselhamo-lo ao contato o desenvolvedor SpyHunter o mais cedo possível.

      Reply
      1. AvatarVirender Kumar

        Eu tenho um querido, meus dados é perdido mudança de nome de arquivo .locky

        você poderia conformar cerca mesma.

        Saudações
        Virender

        Reply
  23. AvatarCarles Gili

    Eu apenas o download SpyHunter. Quero resolver de uma vez por todas o problema do SPAM com Skype. lembranças.

    Reply
  24. Avataralseraj

    Oi querido
    Meu filr all.cant estar aberto foi incrypted por thWhat aconteceu com seus arquivos?
    Todos os seus arquivos eram protegidos por uma criptografia forte com RSA
    Mais informações sobre o RSA criptografia pode ser foun to.The ebd deste messange
    E ele ask.me ao dinheiro pagar para help.me
    O que devo fazer saber
    Plz.help all.my arquivo são excel
    Xlsx

    Reply
  25. Avatarshan

    im tendo problemas com arquivo .cerber Eu não sei como remover este meu fd (Flash drive) tinha sido infectada e também meu C: motorista, Eu tenho muitos arquivos, incluindo minhas atividades escolares. por favor, ajuda e eu não quer pagar 500$ e truque tem.

    Reply
  26. AvatarNana

    por favor, est ce que je peux réparer les menaces détectés par SPYHUNTER sans faire un achat et merci

    Reply
  27. AvatarNancy

    Olá meu computador tem o RSA4096 e eu adicionar a todos os arquivos .scrip. Isto significa que os arquivos foram jpg.script. Estou desesperada como posso recuperar especialmente fotos? obrigado

    Reply
  28. AvatarAyan Baral

    Eu sou afetado por Cerber Ransomware 4.0.3. Tem arquivos criptografados no meu sistema e a extensão é .9b83. Por favor me ajude para descriptografar os arquivos.

    Reply
    1. SensorsTechForumSensorsTechForum

      oi Ayan,

      Você pode fornecer mais informações sobre o seu caso de infecção?

      Reply
      1. AvatarAyan Baral

        Há um arquivo chamado README.hta no meu sistema. Acho que este arquivo foi criptografado todos os arquivos no meu sistema para o formato como yudhkr23rf.9b83. Então, basicamente, todos os meus nomes foram alterados ea extensão foi alterado para .9b83

        Reply
        1. SensorsTechForumSensorsTechForum

          Infelizmente, não existe decrypter disponíveis para este ransomware. Você ainda pode encontrar mais informações sobre o README.hta ransomware aqui: http://sensorstechforum.com/new-cerber-ransomware-remove-restore-encrypted-files/

          Reply
  29. AvatarHaris

    i sou afetado por Cerber Ransomware , todos os arquivos são criptografados extensão é .a840. A pasta contém arquivos Readme.hta.

    Reply
    1. AvatarZakaria Bq

      Olá,
      Eu tenho o mesmo probleme e vejo u r o único que tem uma extensão semelhante (A687 mina).
      então eu queria saber se você encontrou uma solução para o probleme por favor???

      Reply
  30. AvatarBrothercasters

    Eu sou afetado pelo vermelho Cerber Ransomware, meus arquivos são criptografados com extensão .9e96 por favor me ajude

    Reply
    1. AvatarVencislav Krustev

      Olá Brothercasters,
      Neste ponto, não houve quaisquer falhas descobertas na criptografia por este vírus, o que significa que os pesquisadores não será capaz de criar um decryptor. Se a situação muda, publicaremos uma atualização em nosso blog e link na página do artigo. Então você pode verificar essa página regularmente, estamos constantemente monitorando os investigadores e estamos verificando-se sobre o vírus nos demais. Desde esta variante ransomware Cerber usa uma combinação que não só bloqueia os arquivos, mas também bloqueia a chave de desbloqueio, as coisas não são tão simples como parecem ser.

      Você pode, no entanto, tentar usar alguns dos métodos de recuperação de dados alternativa, gostar

      software de recuperação de dados.
      Usando Sombra Explorador.
      Usando um sniffer de rede para comunicação de tráfego de captura
      Usando outros decryptors(arriscado para os arquivos).

      Você também pode salvar os arquivos criptografados em outra unidade e espera. Estamos realmente muito em ouvir que seus arquivos são feitas para, mas não desistir de-los e não excluí-los. Confira este artigo regularmente para obter atualizações sobre o assunto:

      http://sensorstechforum.com/remove-red-cerber-ransomwares-2017-update/

      Se houver um decryptor, vamos postar um link para download em cima dela.

      Reply
  31. AvatarVictor Young

    Não há dúvida de que os caras de SpyHunter criado PlusNetwork sequestrador

    Reply
  32. AvatarFaheem Ahmed

    Por favor, ajudem em Remove Plus da rede navegador Hijacker do computador cromo

    Reply
  33. AvatarJesus David Guerra

    Meu PC foi infectado com lnk.[info@kraken.cc].carteira. Será que posso recuperar meus arquivos?

    Reply
    1. AvatarBeaver Architect

      usar “Atalho”

      Reply
  34. AvatarCosta

    Olá, Ransomware atacar meus arquivos de computador.

    Que programa eu preciso usar para fazer meus arquivos, todos os arquivos são com extensão .WALLET.
    Eu não tenho de backup ativado no computador, não percebeu que estava fora.

    aconselhamento pleae. há programa de descriptografia ?
    Devo mover todos os arquivos a unidade externa e formato / reinstalar o meu computador ?

    Reply
    1. AvatarCosta

      Fui atacado por batman_good@aol.com

      Reply
    2. AvatarHesham Zeatar

      usar cd hern
      e escolheu mini-Windoes abertos, então você pode Controle seu PC para trás e eliminar a manulay virous

      Reply
  35. AvatarVinod Kumar

    My System & Disco rígido externo tem afectado pela Ransomware, meus arquivos são criptografados com extensão .sage , SO qualquer maneira possível para recuperar todos os meus dados, por favor ajude.

    Reply
  36. AvatarAneta Gw

    O que sobre o Google Drive? Todos os meus arquivos não foram atacados por flotera@protonmail.ch, AES-256 algoritmo, mudando todas as extensões para .aes. Existe algum ponto em contato com o Google. Como posso recuperar dados ??? Por favor ajude.

    Reply
  37. AvatarAbdelkader Nemra

    minha extensão arquivos é .sage? como posso recuperar meus arquivos?

    Reply
  38. AvatarShreeji Dwarka

    você tem alguma solução para a extensão * .wallet ?

    Reply
    1. SensorsTechForumSensorsTechForum

      Olá, Shreeji,

      Infelizmente, there is no decrypter for the .wallet ransomware.

      Reply
  39. AvatarRajesh Ghimire

    como resolver vírus toupeira todos os arquivos
    !!! INFORMAÇÃO IMPORTANTE !!!!

    Todos os seus arquivos são criptografados com RSA-1048 e AES-128 cifras.

    Mais informações sobre o RSA e AES pode ser encontrada aqui:

    https://en.wikipedia.org/wiki/RSA_(cryptosystem)

    https://en.wikipedia.org/wiki/Advanced_Encryption_Standard

    Descriptografia de seus arquivos só é possível com a chave privada e programa de descriptografar, que é em nosso servidor secreto.

    Siga esses passos:

    1. Baixe e instale Tor Navegador

    2. Após uma instalação bem-sucedida, executar o navegador e aguarde a inicialização.

    3. Digite na barra de endereços:
    4. Siga as instruções no site.

    !!! Seu DECRYPT-ID:

    Reply
  40. AvatarTerry Licia

    Está bem … soa bem, mas depois que eu baixá-lo e instalá, e realmente usá-lo … eu vou aprender que custar $39.99 para se livrar do que é encontrado? Acontece muito frequentemente maldizer, por isso, se assim … Estou arrancando todos os endossos / artigos compartilhados de SensorsTechForum. Eu odeio ser enganado. Perda de tempo, sem danos, mas o desperdício de tempo é caro. Espero que isso não acontece …

    Reply
  41. Avatarcristão Radlmeier

    muito melhor do que Avast ou avira've 150 ameaças tinha encontrado na avast meu pc não encontrado

    Reply
  42. AvatarMogg

    Oi eu pode recuperar usando software partição guru….

    Reply
  43. AvatarMogg

    quando eu corro ferramenta decrytion que diz algum tipo de banco de dados está faltando na pasta% TEMP%

    Reply
  44. Avatarchafik

    Por favor, como posso remover vírus ransomware extensão . sábio
    Por favor heplp me .

    Reply
  45. AvatarFayyaz

    por favor me ajudem minhas imagens e vídeos pessoais estão infectados com (.perdedores) extensão

    Reply
    1. Milena DimitrovaMilena Dimitrova

      oi Fayyaz,

      O seu comentário inicial foi editada para remover as informações pessoais que nele.
      Consulte este artigo para obter mais informações sobre o ransomware: https://sensorstechforum.com/remove-losers-ransomware-restore-losers-files/
      You can try Emsisoft’s CryptON Decrypter.

      Reply
  46. Avatarsathish

    Olá

    Meu computador também anexada , mas o arquivo de extensão é .rapid

    por favor me ajudar a recuperação,.

    Reply
    1. Avatarrafiq

      software de recuperação de utilização

      Reply
  47. AvatarRui

    id-4867BEC6.[GuardBTC@cock.li] o msomware
    Alguém sabe como descriptografar?

    Reply
  48. AvatarROMULO SOUSA

    Olá, bom dia.
    Alguém com solução para a extensão id-98D424C1.[black.mirror@qq.com].Java?

    Reply
  49. AvatarChristian Mahler

    Olá,

    id-C81F1544.[lion@discoverydayz.com].seta

    Alguém sabe como descriptografar?

    Reply
  50. AvatarMiguel

    a extensão é .arrow

    você tem solução?

    Reply
  51. AvatarAlejandro Sino

    Socorro!!!! um ransomwere levou meu computador e pedir-me dinheiro para dar aos meus arquivos de volta. Acrescentou .gif extensão a todos os arquivos. Eu fui incapaz de encontrar uma solução. Ransomwere é globeimpostor 2.0 pode me ajudar? obrigado

    Olá, todos os meus arquivos .gif que você adicionou-los todos!!!!!! Eu não sou um homem de negócios. eles estão errados. estou desempregado. e eu trabalho com meu velho PC. ajuda!!!!!!!

    Reply
  52. AvatarZahur

    Oi,
    Você pode usar a cópia de sombra de suas janelas para recuperar a versão anterior antes do ataque. Esta é a melhor maneira mais segura. You can have other tool like ShadowExplorer-0.9-portátil que vai ajudar a recuperar a sua boa versão anterior.

    Saudações
    Zahur

    Reply
  53. AvatarLynda Farabee

    Existe uma versão malware para iPhone?

    Reply
    1. Milena DimitrovaMilena Dimitrova

      Olá,

      Você quer dizer uma versão do software para iPhone? Infelizmente não há.

      Reply
  54. AvatarAmna bin Ali

    oi meu todos os arquivos são criptografados e minha extensão arquivos é .nm4
    pode alguém aqui para me ajudar para recuperar meus arquivos.

    Reply
  55. AvatarMohan

    Oi meu PC afetado pelo vírus abaixo e colocou o arquivos de texto em todos os lugares.(.CARANGUEJO é adicionado como extensão a todos os arquivos). Por favor me ajude se solução disponível.

    —= = GANDCRAB V2.0—

    Atenção!

    Todos os documentos de seus arquivos, fotos, bases de dados e outros arquivos importantes são criptografadas e tem a extensão: .CARANGUEJO

    O único método de recuperação de arquivos é a compra de uma chave privada. É no nosso servidor e só podemos recuperar seus arquivos.

    […]

    Reply
  56. AvatarSatish Aggarwal

    Todos os meus arquivos foram adicionados com um sufixo .crab. u pode por favor me ajude

    Reply
  57. AvatarPólen Henry Sholly

    meu todos os arquivos são criptografados e deixando extensão .CRAB. plzz me ajudar.

    Reply
  58. AvatarAlex Pendres

    Meu comnputer foi infectado com o ransomware NMCRYPT. Existem algumas ferramentas de decodificação para este tipo?
    Também qual programa é o melhor a ser protegido contra as novas ransomwares.

    Reply
  59. Avatarou

    Meu PC tem algum ransomware os arquivos são criptografados com extensão como “id-56B1FDFB.[1februar@tuta.io].Java”. Como descriptografar com sucesso sem perder dados.

    Reply
  60. AvatarHamoudi

    Milena me ajudar oi s v p gandcrab v3 crepty

    Reply
  61. AvatarDave Meade

    Meu computador foi infectado e os arquivos foram renomeados com uma extensão GrAnoSinSa. Como podem ser recuperados

    Reply
  62. AvatarSaeed

    Meu computador também foi afetada pela GandCrab V3, O que devo fazer?!

    Reply
  63. Avatarperumal

    539788850ransomewarwd @ Índia
    como etirar senhor

    Reply
  64. AvatarJulius Hardean

    all my files encrypted by .osk….
    por favor me ajude…
    Como posso corrigi-lo?

    Reply
  65. AvatarJohn Harve

    Olá, meu nome é Harvey e nossa computador do escritório foi infectado e os nossos arquivos agora têm .CRAB nele de extensão. Restauração do sistema não foi qualquer ajuda. Tentou janelas reinstalar antes que eu vi isso, mas agora o Windows não irá carregar. Socorro!

    Reply
  66. Avatarmorales ivan

    Por favor, poderia me ajudar a ter o ransware com a extensão *. *. aurora

    Reply
  67. AvatarJeffrey

    Olá, por favor ajuda

    Meus arquivos foram criptografados com uma extensão .KRAD
    Por favor me ajude agora

    Reply
  68. Avatarola Dule

    Olá, por favor ajude. meus arquivos foram criptografados com .KRAB

    Reply
    1. Tsetso MihailovTsetso Mihailov

      Olá. Isso é GandCrab V4. Há uma ferramenta de decodificação lançado que você pode tentar: https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

      Reply
  69. AvatarDigitrons

    por favor ajude. meus arquivos foram criptografados

    Reply
  70. AvatarLeon

    Olá, Eu tenho no PC para Trojan.Multi.autogenrunReg.A
    de alguma forma presos e procurando um funcional como eu posso runterzuschmeißen para sem um programa com licença. I desespero… Por favor me ajude BITTTEE!

    Reply
    1. Milena DimitrovaMilena Dimitrova

      Olá Leon,

      Você está procurando uma maneira de remover o Trojan gratuitamente?

      Reply
  71. AvatarDinesh

    Eu não sou capaz de baixar os dois programas do anti-spyware above..whenever eu abrir em cromo, o navegador está fechando por si só. Meus cuidados sistema detectou bitcoin.exe

    Reply
    1. Milena DimitrovaMilena Dimitrova

      oi Dinesh,

      Ao que parece, você tem um mineiro instalado no seu PC, que está travando o seu navegador. Que cuidados sistema que você está falando? Você já tentou usar navegadores alternativos?

      Reply
  72. AvatarDavid

    arquivos do meu servidor foram criptografados com uma extensão .KRAB. Por favor, deixe-me saber a taxa de sucesso para recuperar os arquivos se eu seguir os procedimentos como sugerido acima. obrigado

    Reply
    1. Milena DimitrovaMilena Dimitrova

      olá David,

      Tenha em mente que não há decrypter oficial aos arquivos .KRAB decrypt. Isso faz com que qualquer outro método uma opção alternativa que pode ou não ser eficaz. Gandcrab (.caranguejo) é um ransomware muito complexo por isso não podemos garantir nada. Não há garantia de que o software de recuperação de dados funciona para qualquer ransomware. Contudo, usuários que têm contado com software de recuperação de dados têm tido sucesso parcial na recuperação de seus dados.

      Reply
  73. AvatarArnim

    Oi eu tenho um vírus KRAB foi criptografado no PC de todos os arquivos.

    Reply
    1. Tsetso MihailovTsetso Mihailov

      Olá, Arnim.

      Você tem GandCrab Ransomware variante V4. Experimente este decodificador para ver se você não pode decodificar seus arquivos:

      https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

      Reply
  74. AvatarBruce

    Eu estou tentando instalar o programa SpyHunter e obter um “Setup erro de script de configuração”. O que eu faço?

    Reply
    1. Milena DimitrovaMilena Dimitrova

      oi Bruce,

      Você deve entrar em contato com o fornecedor de software: https://www.enigmasoftware.com/support/.

      Reply
  75. AvatarSumit

    Oi
    A partir últimos dias 3-4 pc no meu problema escritório criação. No intervalo regular que eles estão mostrando tela azul. Em primeiro lugar eu acho que poderia ser ela aconteceu apenas por causa do problema ram. Então eu mudei o mesmo, mas prb ainda persistem, então eu mudei o HDD, mas sem sorte gud. Então eu acho que a ordem para os novos PCs para meu escritório. mas um de meu cliente também enfrenta o mesmo problema no meu escritório rede. em seguida, ele clicou em minha mente que poderia ser a sua bcz do vírus.

    ajuda para plsss

    Reply
    1. Milena DimitrovaMilena Dimitrova

      oi Sumit,

      Você pode nos dizer o que está escrito na nota de tela azul? Pode ser qualquer coisa, eo texto na tela azul vai nos dizer muito. Além disso, você pode nos dar mais detalhes sobre o desempenho do PC?

      Saudações,
      Milena

      Reply
  76. AvatarJonathan

    Olá,
    há uma solução para um vírus com a extensão de arquivo .no_more_ransom?
    Nossa empresa está em causa e todos os dados são criptografados.

    Reply
    1. Tsetso MihailovTsetso Mihailov

      Olá,
      Isso é vírus rápida V1. Nenhuma solução é para rápida V1.

      Reply
  77. AvatarFeverDoctor

    Olá.. Meu servidor de pc empresas foram infectadas com extensão de arquivo de combinação. Todos os arquivos e documentos foram enrypted como SQLServer2012SP3-KB3072779-x64-ENU.exe.id-2A1D302C.[kingdata@cock.li].combinação

    How can i remove this threat and recover the files again? Qualquer sugestão ou solução? Obrigado.

    Reply
    1. Tsetso MihailovTsetso Mihailov

      Olá FeverDoctor.
      Atualmente não há nenhuma maneira de decifrar seus arquivos, criptografado por esta ransomware. Você pode tentar um programa de recuperação de dados, para tentar restaurar alguns arquivos se os originais foram apagadas após a criptografia.

      Você pode experimentar a ferramenta nesta página, para a remoção do vírus.

      Reply
  78. AvatarRicardo

    Queridos meus arquivos foram infectados por um vírus que afirma ser GANDCRAB V5.0.2, com a extensão .LCMFOKH
    Eu perguntei se eu puder ajudar com um programa para descriptografar os arquivos porque eu tenho todo o meu trabalho e informações pessoais.

    Desde já muito obrigado e para baixo detalhes a descrição que agora tenho em minhas pastas, arquivos são, mas não abro.

    — = = GANDCRAB V5.0.2 —

    atenção!

    Todos os arquivos, documentos, fotos, bases de dados e outros arquivos importantes são criptografadas e tem a extensão: .LCMFOKH

    O único método para recuperar arquivos é comprar uma chave privada única. Só podemos dar esta chave e só nós podemos recuperar seus arquivos.

    O servidor com a chave está em uma rede fechada TOR. Você pode alcançar os seguintes maneiras:

    ————————————————– ————————————–

    | 0. Baixar o navegador Tor – https://www.torproject.org/

    | 1. Instalar o navegador Tor
    | 2. Abra o navegador Tor
    | 3. Abra o link no navegador da TOR: http://gandcrabmfe6mnef.onion/cf3bf5a6b818852b
    | 4. Siga as instruções nesta página.

    ————————————————– ————————————–

    Em nossa página você vai ver as instruções de pagamento e ter a oportunidade de decifrar 1 arquivo de graça.

    ATENÇÃO!

    DADOS PARA EVITAR LESÕES:

    * Nenhuma mudança arquivos criptografados
    * NÃO MUDAR DATA ABAIXO

    Reply
    1. Tsetso MihailovTsetso Mihailov

      Olá Ricardo,
      este é realmente GANDCRAB vírus V5.0.2.

      Uma ferramenta decryptor é liberado para isso e versões anteriores do GandCrab. Você pode ver as instruções e como baixar o decodificador a partir deste artigo – https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

      Reply
  79. Avatarou

    Ei pessoal

    i have a problem there is a solution please i need help

    = GANDCRAB V5.0.4 =

    ***********************EM NENHUM CASO NÃO excluir este arquivo, ATÉ todos os seus dados é recuperado ***********************

    *****Caso não o faça, Resultará na sua corrupção do sistema, Se houver erros de descriptografia *****

    Atenção!

    Todos os seus arquivos, documentos, fotos, bases de dados e outros arquivos importantes são criptografadas e tem a extensão: .BEONRS

    O único método de recuperação de arquivos é a compra de uma chave privada única. Só podemos dar-lhe esta chave e só nós podemos recuperar seus arquivos.

    O servidor com a chave está em uma rede fechada TOR. Você pode chegar lá pelas seguintes formas:

    —————————————————————————————-

    | 0. Baixe Tor Navegador – https://www.torproject.org/

    | 1. Instale o navegador Tor
    | 2. Abrir Tor Navegador
    | 3. Abrir link no navegador TOR: http://gandcrabmfe6mnef.onion/3cd8f6c45444c164
    | 4. Siga as instruções nesta página

    Reply
    1. Tsetso MihailovTsetso Mihailov

      Olá, ou.

      Há um decodificador para as variantes mais velhos deste vírus. Contudo, Duvido que ele vai trabalhar para V5.0.4. Espere cerca de um mês como pesquisadores pode estar trabalhando em uma versão mais recente do decryptor.

      Reply
  80. AvatarNikola

    Olá
    Por favor me ajude, meu tudo arquivo são criptografar em D drive.File extensão é .gdcb

    Reply
    1. Tsetso MihailovTsetso Mihailov

      Olá, Nikola.
      Esse deve ser o vírus ransomware GandCrab original com a extensão .gdcb. Você pode experimentar o decryptor do BitDefender fez para a maioria das versões do GandCrab a partir do link: https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

      Reply
  81. AvatarChandra

    PLZ AJUDA:COMO REMOVER:EARFLRGR FORMATO DO ARQUIVO?

    Reply
    1. Tsetso MihailovTsetso Mihailov

      Olá Chandra.
      Se essa é a extensão adicionado aos arquivos, então você tem um vírus ransomware que tem criptografada seus arquivos. Se essa extensão é aleatória (o que significa que outro computador com o mesmo vírus terá um formato de extensão / arquivo diferente) este pode ser GandCrab ransomware.

      Tente esta ferramenta decryptor : https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

      Mas se é a versão 5.0.4, então você não pode descriptografar os arquivos atualmente.

      Reply
  82. AvatarRanjith Kanjoor

    Eu tenho um problema e precisa de ajuda. My server’s files have been encrypted with an extension .adobe.
    Por favor, ajuda para descriptografar os arquivos. Também não pode instalar qualquer software no servidor. We tried to install SpyHunter in the server but can’t install, É a versão portátil do Spyhunter disponíveis?

    Reply
  83. Tsetso MihailovTsetso Mihailov

    Olá Ranjith,

    Que é uma variante do Dharma ransomware – https://sensorstechforum.com/adobe-files-virus-dharma-remove/

    O ransomware pode estar bloqueando a instalação de software ou certos programas de segurança.

    O SpyHunter não tem uma versão portátil disponível.

    Reply
  84. Avatarbases Renee

    Oi. Então, hoje eu também fui enganado. eu acho que era um arquivo que eu tenho de piratebay. Campo de batalha 5 ou cozido demais 2

    eu possa lhe enviar algumas amostras.
    = GANDCRAB V5.0.4 =

    ***********************EM NENHUM CASO NÃO excluir este arquivo, ATÉ todos os seus dados é recuperado ***********************

    *****Caso não o faça, Resultará na sua corrupção do sistema, Se houver erros de descriptografia *****

    Atenção!

    Todos os seus arquivos, documentos, fotos, bases de dados e outros arquivos importantes são criptografadas e tem a extensão: .MGVXJVT

    O único método de recuperação de arquivos é a compra de uma chave privada única. Só podemos dar-lhe esta chave e só nós podemos recuperar seus arquivos.

    O servidor com a chave está em uma rede fechada TOR. Você pode chegar lá pelas seguintes formas:

    —————————————————————————————-

    | 0. Baixe Tor Navegador – https://www.torproject.org/

    | 1. Instale o navegador Tor
    | 2. Abrir Tor Navegador
    | 3. Abrir link no navegador TOR: http://gandcrabmfe6mnef.onion/276b254fa6968acd
    | 4. Siga as instruções nesta página

    —————————————————————————————-

    Em nossa página você vai ver instruções sobre o pagamento e ter a oportunidade para descriptografar 1 arquivo de graça.

    ATENÇÃO!

    Danosos, a fim de evitar que dados:

    * Não modifique arquivos criptografados
    * Não altere dados abaixo

    —BEGIN GANDCRAB CHAVE—
    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
    —END KEY GANDCRAB—

    —BEGIN PC DATA—
    wfKD6iudumBkmpL8IRr4U6qxGlaiOXLtnzw0OuL12FYqvNmWPB5KYaxd5ZYqToVRu3YR7n1WoLezTFGHwx5FBJjzntMK77r6TUHaDB7iIpJD8 / bFAv / 9mGGoBpAZLv6j1vxN2QfxHpKSioOhX0ScArEAnLYFOOOX + LnRbRYkenQ0bbeWp8CvYZdYTaTcxsIpGI5g2 + eAd1LxZAtV4gP0uUXcPiJv2PCMd0PrMOAP2IpOLGGTBpxdmt4oT3Z / P + O / bvrK1slzgDbqjdhAB3hvl8BnB912CCQxeg7GDMUr8315SmnFVg / vke4tbdiyqdynn7r657Rip7F / kQDB5uKg / 3A2U + t3GoVYL1rcBnrtwhGPEY0brCcQ4t64PaazY8lybIyn2S2ikJQdTWYqaFO3JNMJ8JE8wMQoXBOcnPs + B + 4sALWf + 2FPg8RrXQ2dxGFKwQ71ZinpDhFN3vXLMeav1wYZN3QRRleKYznQ1lHgdH8ImU7fnSz7QUhnnrIols + w63ISVfrpdjeCfG0cFMAWPwJN7X9XQ3HC36ZGEuDtJEipBY9MZJHzHoUOfb / LRdoPpYl7V6Tu4LPLzMT9JHZwh8QznewxRZVtK / + + ublDWt IYXpleMtQu9EBhPlLc2rpglWnYLVczhgsDfm / 5H2FXiTkEy7IGT7XbFwF0Kd // yTN9dCw35m4IfamU4HJgLea8GR1LXfkDKNZ7jXPfkwqZwiMum8U8mM3gnIq2Oj5tSSskDm5IqxtIYAECsbxGZk8y58tHO5 + lJ0 + NrupOyo88Q + + zDgO6m4 7l
    —END PC DATA—

    Reply
    1. Tsetso MihailovTsetso Mihailov

      Olá Renee,

      há um decodificador para as variantes mais velhos deste vírus. Contudo, Duvido que ele vai trabalhar para V5.0.4. Você tem que esperar por uma atualização decryptor se ele nunca fica liberado.

      Reply
  85. AvatarThyThy

    Pessoal peguei o virus pdff alguém poderia me ajudar pelo amor de Deus???

    Reply
    1. Tsetso MihailovTsetso Mihailov

      Olá ThyThy,
      Não vejo qual é o problema – existe um programa de decodificação dado na actualização de Janeiro do artigo 2019 seção: https://sensorstechforum.com/pdff-ransomware-remove-virus-infections/

      Faça o download e instalá-lo – ele deve funcionar.

      Reply
  86. AvatarWibowo

    Olá .. Eu encontrei todos os meus arquivos alterados para o arquivo .rumba extensão.
    O que devo fazer? obrigado.

    Reply
  87. AvatarMunawer

    Meu PC foi realizada com V5.1 GANDCRAB. Alguém tem uma solução. Meus arquivos de escritório estão lá.

    Reply
  88. AvatarMauricio Jaramillo

    oi Milena & Vencislav

    Posso enviar-lhe alguns arquivos de meu caso encription para idunn0@abv.bg ? meus arquivos encripted tem extensão .bip.

    Espero que possa me ajudar. Saudações.

    Reply
    1. Milena DimitrovaMilena Dimitrova

      oi Mauricio,

      Infelizmente não há nenhuma ferramenta de descodificação para esta versão do ransomware. Mesmo se você enviar arquivos não há nada que possamos fazer para ajudá-lo.

      Reply
  89. AvatarChandra

    Oi,todos os meus arquivos tem extensão de EARFLRGR
    any1 saber a dose como removê-los.

    Por favor ajude.

    Reply
    1. Milena DimitrovaMilena Dimitrova

      oi Chandra,
      Parece que você tem sido infectado por ransomware GandCrab, mais o provável 5.1 versão. Você pode nos dizer mais sobre o seu caso?

      Reply
      1. Avataraseel

        i have attaced by GandCrab v5.1 plz help me .

        this is the extension : .PNWTI

        ea massagem é :

        = GANDCRAB V5.1 =

        ***********************EM NENHUM CASO NÃO excluir este arquivo, ATÉ todos os seus dados é recuperado ***********************

        *****Caso não o faça, Resultará na sua corrupção do sistema, Se houver erros de descriptografia *****

        Atenção!

        Todos os seus arquivos, documentos, fotos, bases de dados e outros arquivos importantes são criptografadas e tem a extensão: .PNWTI

        O único método de recuperação de arquivos é a compra de uma chave privada única. Só podemos dar-lhe esta chave e só nós podemos recuperar seus arquivos.

        O servidor com a chave está em uma rede fechada TOR. Você pode chegar lá pelas seguintes formas:

        —————————————————————————————-

        | 0. Baixe Tor Navegador – https://www.torproject.org/

        | 1. Instale o navegador Tor
        | 2. Abrir Tor Navegador
        | 3. Abrir link no navegador TOR: http://gandcrabmfe6mnef.onion/6f470055924c9939
        | 4. Siga as instruções nesta página

        —————————————————————————————-

        Em nossa página você vai ver instruções sobre o pagamento e ter a oportunidade para descriptografar 1 arquivo de graça.

        ATENÇÃO!

        Danosos, a fim de evitar que dados:

        * Não modifique arquivos criptografados
        * Não altere dados abaixo

        —BEGIN GANDCRAB CHAVE—
        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
        —END KEY GANDCRAB—

        —BEGIN PC DATA—
        7ftDEgLb / ZS0lcmZbHM61KXJ6QO2D / gKvw6PbtYgV3YCWPMC6p aYGVxBWDf9PHJGZCnAuCVoODTRWDIWHQoQwiarrPYzrMSaOhjauuXqqaJGKcpfEuRImaggcQxqjTspUgjXSBiCMFwiXb + / + mVL0WqdHBCPTMqf7pyZoO8A3r2a40K0RSPodErXB3tlQsteHOvUvIOp0UINbA040E67YDK9FziOIB8UmLrF7Z nMNN28gAj2553 UxZ7kdxkWKcyoYW + / + 5yRHEXKxMM2ByVDlemWo11rwnM ZoF9dSRnO3jB2mOf74YDhGBIpUaitRXUVY / fI0xdSRSCatOeJEtBUBnBqo8Y4R7a3NbHLmdSRjEeFP9zy9fNnLLDjCqPrrwFWtuZ1T1bJh / bhL2J0tff8Sziz9aBToVvF253wPF x5ChCudnoMFoD6iWVyempqBtvY7wGrsQypy8F1fylVzmR7qp4Aew7gTCwMkzab44fzNxaLR6j0bi6wCnihDOwKP6gho2bWK3 + + + 7AkRvCuiioFbEvlEsSMxAMXhxNQVIEf1WEGfye MZp0A1gw / 8OQUe20ExHTuCujrHdcxPCKVXMpcLsEb9AmZcCuV8rDCEcisErTUnIGaYUInb5c0 VHIc23S0aJeDE + / + FkoGtqF9w0EbXxJXG6XVYm / código / NnEpudV5j7zhFfA7oH7w42mF IdGF8o5KsQFpjql1vytzw8lzJuuRBOA4tyUZuPcZyGAVsVOBpu3zqEaf + + = as1M7XVHDWIYTMSoLfTUyH8
        —END PC DATA—

        Reply
  90. AvatarCristian

    Olá, que tal? todos mis archivos estan encriptados con Dharma ransomware y tienen extensión .frend

    há um txt chamado
    Os arquivos criptografados
    que diz “todos os seus dados nos foi bloqueado
    Você quer voltar?
    escreva um email workresewalt1983@aol.com ou FobosAmerika@protonmail.ch

    você pode começar a se recuperar ?

    Reply
  91. AvatarCristian

    Olá, que tal? todos mis archivos estan encriptados con Dharma ransomware y tienen extensión .frend

    há um txt chamado
    Os arquivos criptografados

    você pode começar a se recuperar ?

    Reply
  92. Avataraseel

    meus arquivos tem extensão de .PNWTI
    any1 saber a dose como removê-los.

    Por favor ajude.

    eo texto é :

    = GANDCRAB V5.1 =

    ***********************EM NENHUM CASO NÃO excluir este arquivo, ATÉ todos os seus dados é recuperado ***********************

    *****Caso não o faça, Resultará na sua corrupção do sistema, Se houver erros de descriptografia *****

    Atenção!

    Todos os seus arquivos, documentos, fotos, bases de dados e outros arquivos importantes são criptografadas e tem a extensão: .PNWTI

    O único método de recuperação de arquivos é a compra de uma chave privada única. Só podemos dar-lhe esta chave e só nós podemos recuperar seus arquivos.

    O servidor com a chave está em uma rede fechada TOR. Você pode chegar lá pelas seguintes formas:

    —————————————————————————————-

    | 0. Baixe Tor Navegador – https://www.torproject.org/

    | 1. Instale o navegador Tor
    | 2. Abrir Tor Navegador
    | 3. Abrir link no navegador TOR: http://gandcrabmfe6mnef.onion/6f470055924c9939
    | 4. Siga as instruções nesta página

    —————————————————————————————-

    Em nossa página você vai ver instruções sobre o pagamento e ter a oportunidade para descriptografar 1 arquivo de graça.

    ATENÇÃO!

    Danosos, a fim de evitar que dados:

    * Não modifique arquivos criptografados
    * Não altere dados abaixo

    —BEGIN GANDCRAB CHAVE—
    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
    —END KEY GANDCRAB—

    —BEGIN PC DATA—
    7ftDEgLb / ZS0lcmZbHM61KXJ6QO2D / gKvw6PbtYgV3YCWPMC6p aYGVxBWDf9PHJGZCnAuCVoODTRWDIWHQoQwiarrPYzrMSaOhjauuXqqaJGKcpfEuRImaggcQxqjTspUgjXSBiCMFwiXb + / + mVL0WqdHBCPTMqf7pyZoO8A3r2a40K0RSPodErXB3tlQsteHOvUvIOp0UINbA040E67YDK9FziOIB8UmLrF7Z nMNN28gAj2553 UxZ7kdxkWKcyoYW + / + 5yRHEXKxMM2ByVDlemWo11rwnM ZoF9dSRnO3jB2mOf74YDhGBIpUaitRXUVY / fI0xdSRSCatOeJEtBUBnBqo8Y4R7a3NbHLmdSRjEeFP9zy9fNnLLDjCqPrrwFWtuZ1T1bJh / bhL2J0tff8Sziz9aBToVvF253wPF x5ChCudnoMFoD6iWVyempqBtvY7wGrsQypy8F1fylVzmR7qp4Aew7gTCwMkzab44fzNxaLR6j0bi6wCnihDOwKP6gho2bWK3 + + + 7AkRvCuiioFbEvlEsSMxAMXhxNQVIEf1WEGfye MZp0A1gw / 8OQUe20ExHTuCujrHdcxPCKVXMpcLsEb9AmZcCuV8rDCEcisErTUnIGaYUInb5c0 VHIc23S0aJeDE + / + FkoGtqF9w0EbXxJXG6XVYm / código / NnEpudV5j7zhFfA7oH7w42mF IdGF8o5KsQFpjql1vytzw8lzJuuRBOA4tyUZuPcZyGAVsVOBpu3zqEaf + + = as1M7XVHDWIYTMSoLfTUyH8
    —END PC DATA—

    Reply
  93. Avatardjelmen

    Olá, por favor ajude. meus arquivos foram criptografados com udjvu haw para restaurar meus arquivos

    Reply
  94. AvatarFrancesco

    boa noite,
    que foram infectadas por GandCrab trojan 5.1 I scroso 28 janeiro 2019.
    Nós não sabe como, mas no NAS que foram contidas todos os backups, pastas desapareceu!
    Fizemos analisar o NAS por uma empresa, que não foi capaz de recuperar todas as cópias de pastas excluídos ou substituídos.
    Temos n. 2 servidor completamente infectado, com toda DB dados contabilísticos.
    Nós a empresa de joelhos, se você tem as soluções, Entre em contato conosco.

    Reply
  95. Avatarzolbo

    Olá! Meu melhor infecção arquivos rumba vírus Ransomware ajuda-me
    Como restaurar arquivos criptografados por este vírus

    Reply
    1. Milena DimitrovaMilena Dimitrova

      Olá,

      Felizmente, há uma descriptografia disponível para todos os arquivos, criptografado pela maioria do ransomware PARAR variantes. Se a variante .rumba faz parte do ransomware PARAR, nós recomendamos que você veja a ferramenta de decodificação para PARAR ransomware para tentar restaurar seus arquivos. Ele está disponível na última seção do nosso artigo aqui: https://sensorstechforum.com/remove-rumba-files-virus/

      Reply
  96. AvatarMauriciaze

    Olá
    Oi, meu computador foi infectado por v5.1 Gandcrab . Todos os meus arquivos tem extensão de PWHTV

    Será que qualquer um sabe como removê-los e restaurar os arquivos

    Por favor ajude.

    Reply
    1. Milena DimitrovaMilena Dimitrova

      Olá,

      Triste de ouvir sobre sua infecção. Infelizmente, não há nenhuma ferramenta de decodificação para esta versão do ransomware. Você pode remover o ransomware usando um programa anti-malware, mas não há nenhuma opção para restaurar seus arquivos. Mais informações sobre o ransomware: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/?%D0%B4%D0%BB%D0%BD

      Reply
    2. Tsetso MihailovTsetso Mihailov

      Mauriciaze e todas as vítimas GandCrab – uma nova ferramenta GandCrab descriptografia foi divulgado hoje pela BitDefender que trabalha com GandCrab 5.1 e outra das variantes mais recentes. Baixá-lo aqui: https://labs.bitdefender.com/2019/02/new-gandcrab-v5-1-decryptor-available-now/

      Reply
  97. AvatarMartin

    Quanto a mim, todos os meus arquivos são criptografados. Todos eles terminam com:
    Ink.fil_recovery@mailchuck.com.gj3l

    Estou realmente desanimado …

    Reply
    1. Tsetso MihailovTsetso Mihailov

      Eu não reconheço este ransomware – você pode compartilhar mais informações? Você vê algum arquivo de texto como uma nota de resgate?

      Reply
  98. AvatarNmlom

    meu computador é criptografada alguns arquivos são nomeados name.qlbfg e alguns outros são
    chamado name.hocid e em pastas eu não posso ver qualquer coisa apenas este arquivo txt belowe

    = GANDCRAB V5.2 =

    ***********************EM NENHUM CASO NÃO excluir este arquivo, ATÉ todos os seus dados é recuperado ***********************

    *****Caso não o faça, Resultará na sua corrupção do sistema, Se houver erros de descriptografia *****

    Atenção!

    Todos os seus arquivos, documentos, fotos, bases de dados e outros arquivos importantes são criptografadas e tem a extensão: .QLBFG

    O único método de recuperação de arquivos é a compra de uma chave privada única. Só podemos dar-lhe esta chave e só nós podemos recuperar seus arquivos.

    O servidor com a chave está em uma rede fechada TOR. Você pode chegar lá pelas seguintes formas:

    —————————————————————————————-

    | 0. Baixe Tor Navegador – https://www.torproject.org/

    | 1. Instale o navegador Tor
    | 2. Abrir Tor Navegador
    | 3. Abrir link no navegador TOR: http://gandcrabmfe6mnef.onion/a3d31fcf4a321236
    | 4. Siga as instruções nesta página

    —————————————————————————————-

    Em nossa página você vai ver instruções sobre o pagamento e ter a oportunidade para descriptografar 1 arquivo de graça.

    ATENÇÃO!

    Danosos, a fim de evitar que dados:

    * Não modifique arquivos criptografados
    * Não altere dados abaixo

    —BEGIN GANDCRAB CHAVE—
    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
    —END KEY GANDCRAB—

    —BEGIN PC DATA—
    7ftDEgLb / ZS0lcmZbHM61K3J6QOtD7cKjA7absMgUXYxWLsC + 5 + + UYF9xVmD69NnJL5DRAvCVquDQRQbISXRUQxyatrOgzrMSCeh2aqKXn6bkGOYpfkudIkyglsR qgzsn0gBXVZiGMFtiWv / h1LjWtNHOyPlMqj77SZ5O803l2bp0KkRSPpXEt3B7NkEsoqHCvUxIKd0RYNBA3M0Ra6NDPBFwyPGB6omZbF1Z / DMBN2jgFT22p34Uwp7yNxcWLkyvIX753pHVnLiMKiBllCheiCo9VrynNKZ719BSQ / OpzB7mP37yoC + GAMpE6ikRSsVJ / ed019SRCCUtOSJPtBSBnlqwcZnR7S3PLGdmdeR2EeDP9jyqvM2LOLjXaOzrwtWt + Z9T0LJ3PazLyB04PfbS2azjqBZoTnF2J39PFixlig2ubfoNVoP6iWVy + mhqBlvZrwBrtMyoC8H1f6lQDmW7qx4B + w4gTiwNkzbb5sfsNxWLWCjtLinwFbihjOmKJSg8o3rWMv + 7QkSvCmijYFbEvlEsCM9AN3hxtQXIEb1T0Gaye + MZp0I1g0 / 8OQQe24E3nSZCuTra9dUPDyVI8peLtcbngntcFuVlLDEEcqsErTanICaZUIjb5w071HLc2DS16JADErFkYGhqFlw3UbVxJXG7XVPm7DKY / N2EuSdXJiJzn5fKLo37yg2mF / QdDV8rpKlQFpjqV1xyp7wr1yPuq9BZw52yQduOcZ3GBpsVeB2uy / qR6e + apxMtHUZDWcYCcSgLfzUmX + LaPgeZd3LiBJ7Atr3fEU9tt2FxK1J + epVhax2TkkTzokkfsLqe6GYIz0GwIrWpTmYJPCnrOebK1PvwycDnIpSoEC2uJB2YUvNY9am
    —END PC DATA—

    Reply
    1. Tsetso MihailovTsetso Mihailov

      GANDCRAB V5.2 é o nome do ransomware, como também claramente indicado na nota de resgate. É muito novo e não há nenhuma solução para ele por enquanto.

      Reply
  99. Avatarexcrementos Razvan

    Eu estava infectet com v5.2 gandcrab . A extensão do arquivo encypted é .aduwulqg . o meu antivírus Bitdefender não reconhecer este tipe de infecção . A recuperação e decryptor deles não está funcionando , não reconhece a extensão. Você tem qualquer ideea de como eu posso restaurar os arquivos ?

    Reply
    1. Tsetso MihailovTsetso Mihailov

      Infelizmente, este é um dos piores vírus seu computador podem ser infectados com. As versões mais recentes saem diariamente. A variante v5.2 ainda não é decryptable. A ferramenta BitDefender descriptografia trabalha com todas as outras variantes – 5.1 e abaixo, mas não com 5.2.

      Nenhuma solução para recuperar os arquivos neste momento.

      Reply
  100. AvatarAndres Sierra

    Olá, você pode recomendar alguma ferramenta para descriptografar arquivos infectados com a extensão .ETH?

    Reply
    1. Milena DimitrovaMilena Dimitrova

      oi Andres,

      Infelizmente, não decrypter oficial para este ransomware está disponível neste momento. Você pode ler mais informações sobre ele aqui: https://sensorstechforum.com/remove-eth-files-virus/

      Reply
  101. Avatarmicke

    Eu só tenho a gandcrab 5.2 no meu servidor ! é o pior merda i evver com uma cruz !! :/

    Esperamos que em breve haverá uma ferramenta descriptografar contra esta !

    Reply
  102. AvatarFreddy

    Muito bons arquivos tarde poderia ajudar a unidade D : / meu computador foi infectado com um vírus e todos os documentos palavra tem uma extensão diferente que foram gravadas por favor especial iria oferecer sua ajuda me agradece….abaixo irá descrevê-los
    arquivo: PULSAR1(pulsar1) e são docuemntos Palavra, mas não pode abrir qualquer pasta imploro me ajudar com isso…

    Reply
  103. Avatarjavier

    PROMORAD2 es la extensión del virus. Não haverá solução para remover? e recuperar meus arquivos

    Reply
    1. Milena DimitrovaMilena Dimitrova

      oi Javier,

      Aqui está mais informações sobre Promorad2 ransomware: https://sensorstechforum.com/remove-promorad2-virus-files/
      Infelizmente, não há decrypter para ele até agora.

      Reply
  104. AvatarAmrith

    Olá

    todos os meus arquivos estão terminando com uma extensão de arquivo .rectot . Eu tem tanta coisa velha eu estava segurando como fotos de casamento, etc, que eu não posso access.please você poderia me dizer como recuperá-los

    Reply
  105. AvatarMohsin Khan

    Oi pessoal,

    Por favor, me ajudar a conseguir todos os arquivos infectados com extensão de arquivo .horon e mostra esta mensagem em todos os lugares no arquivo me leitura :

    ATENÇÃO!

    Não se preocupe, você pode retornar todos os seus arquivos!
    Todos os seus arquivos como fotos, bases de dados, documentos e outros importantes são criptografados com criptografia mais forte e chave única.
    O único método de recuperação de arquivos é a compra de ferramenta de descriptografar e chave única para você.
    Este software vai decodificar todos os seus arquivos criptografados.
    O que garante que você tem?
    Você pode enviar um de seu arquivo criptografado a partir do seu PC e decifrá-lo de graça.
    Mas só podemos descriptografar 1 arquivo de graça. Arquivo não deve conter informações valiosas.
    Você pode obter e vídeo olhar ferramenta visão geral descriptografar:
    https://we.tl/t-8gklbDGTaZ
    Preço da chave privada e software descriptografar é $980.
    Desconto 50% disponível se você contacte-nos primeiro 72 horas, desse preço para você é $490.
    Por favor, note que você nunca vai restaurar os dados sem pagamento.
    Verifique seu e-mail “Spam” ou “Lixo” pasta, se você não obter resposta mais do que 6 horas.

    Para obter este software você precisa escrever sobre o nosso e-mail:
    gorentos@bitmessage.ch

    Reserve endereço de e-mail em contactar-nos:
    ferast@firemail.cc

    conta a nossa Telegram:
    @datarestore

    O seu ID pessoal:
    103Asd437yHIUSdgfdg6FmtEnulvlo3t7GhuRXMbP3BCWI62uMZsak3cEI

    Por favor, me solução e postar em : mohsin.khanstar@gmail.com

    Reply
  106. Avatarvamshi

    Olá senhor,
    Meu laptop está infectado com .nbes
    Todos os meus arquivos transformaram a extensão .nbes.
    Por favor, alguém me ajudar.
    Eles estão pedindo ransomware.

    Reply
  107. AvatarSandro Rivero

    Hola queridos colegas buenas tardes les hablo desde Bolivia tengo un problema que ya llevo varios días sin poder resolverlo resulta que me entro un virus que aumentó la extensión a todos mis archivos por ejemplo foto1. jpg e aumento. SENV óssea é tão foto1.jpg.nbes e eu não o posso revogar Por favor, ajude-me muito obrigado

    Reply

Leave a Reply to Feroza Cancelar resposta

seu endereço de e-mail não será publicado. Campos obrigatórios são marcados *

limite de tempo está esgotado. Recarregue CAPTCHA.

Compartilhar no Facebook Compartilhar
Carregando...
Compartilhar no Twitter chilrear
Carregando...
Compartilhar no Google Plus Compartilhar
Carregando...
Partilhar no Linkedin Compartilhar
Carregando...
Compartilhar no Digg Compartilhar
Compartilhar no Reddit Compartilhar
Carregando...
Partilhar no StumbleUpon Compartilhar
Carregando...